Prüf-API für Credentials
Eine Prüf-API für Credentials ist die Service-Schnittstelle, die eine Relying Party aufruft, um eine Präsentation von einer Wallet anzufordern und zu prüfen, einschließlich Signaturprüfung, Vertrauenskette, Status und Widerruf sowie der Claims, die an die eigene Anwendung der Relying Party zurückgegeben werden.
Statt die OpenID4VP-Verarbeitung, Signaturprüfung und Auflösung der Vertrauenskette in jede Anwendung einzubauen, die ein Credential prüfen muss, integriert sich eine Relying Party einmalig mit einer Prüf-API für Credentials und ruft sie auf, wann immer sie eine Präsentation verifizieren muss. Die API führt den OpenID4VP-Austausch mit der Wallet des Inhabers durch, bestätigt die Signatur und den Aussteller des vorgelegten Credentials gegen den relevanten Vertrauensanker, prüft dessen Status-List-Eintrag auf Widerruf und gibt die verifizierten Claims in einer Form zurück, die die aufrufende Anwendung direkt nutzen kann. Das unterscheidet sich von der Rolle des Prüfers selbst, der Organisation, die entscheidet, was angefragt wird und was mit dem Ergebnis geschieht: Die API ist die technische Komponente, die diese Rolle aufruft, um die Prüfung tatsächlich durchzuführen.